【IT商業新聞網訊】(記者 子山)據漏洞報告平臺WooYun.org和京東商城雙方確認,證實京東商城用戶資料完全泄漏,危害級別為高!
該漏洞描述為:京東商城在某些業務上存在用戶權限控制不當的漏洞,導致用任意用戶登錄系統后,都可以正常訪問到所有用戶的信息,包括:姓名、地址、電話、Email等。
WooYun.org漏洞平臺上的信息顯示:
廠商回應:危害等級:中漏洞Rank:10確認時間:2011-12-27廠商回復:感謝對京東的關注,我們馬上處理。危害等級: 高
這是繼CSDN和天涯社區,又一個被確認泄密的網站,也是第一個電子商務網站,危害性更大。目前京東商城官網尚無公告說明,CEO劉強東的微博也沒有相關更新。
推薦閱讀
兩家快遞企業漲價給出的目的都是“為提高服務質量”,但是快遞業的服務質量一直問題不斷。快遞業的確是迫切需要轉型,但轉型的費用以漲價的方式平攤到消費者身上,這難道合理嗎? 【IT商業新聞網訊】(記者 唐茵)昨>>>詳細閱讀
本文標題:京東商城確認用戶資料已經完全泄露
地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/170721.html